Wissen Fritzbox / root access?

Is er een manier om de Fritzbox 7590 echt te wissen ?

Ik ken "Load Factory Settings, maar het lijkt me niet erg zeker, dat ie alle beschikbare opslagruimte overschrijft met random data.

Vroeger, toen alles beter was, hadden we root access en kon ik zelf zorgen, dat mijn informatie niet naar de volgende klant gaat.

Andere mogelijkheid dan AVM op hun grijze ogen vertrouwen dat een factory reset dingen echt zou weghalen, zie ik ook niet (meer).
Wanneer ik de techinfo bekijkk, zit het ding tjokvol data.

Dit nog even los van wat al of niet nog in de hidden-partities staat van het Nand geheugen.

Hier hebben we dan ook de policy dat we die router/modem behandelen als harde schijven: middels fysieke destructie in stukjes van 1x1mm.

Hier hebben we dan ook de policy dat we die router/modem behandelen als harde schijven: middels fysieke destructie in stukjes van 1x1mm.

Hmm, het huurmodem kopen van Freedom en dan vernietigen.
Niet erg duurzaam, maar privacy mag wat kosten :wink:

Probeer met een terminal ftp client te verbinden met 192.168.178.1 binnen 6-10 seconden nadat je hem hebt aangezet. (Zorg dat het systeem wat er met draad aanhangt ook een adres binnen 192.168.178.0/24 heeft.)

Als je verbinding krijgt, krijg je een prompt waarmee je echt alles kan wissen. Als je de bootloader wist, heb je een brick, dus dat wil je niet doen. Op een ander stuk zitten ook de fabrieksinstellingen zoals de standaard WiFi key en WiFi calibratie data. Die wil je meestal ook intact laten.

Reset op het hoogste niveau is het recover programma.
Bij de 5490 is dat ivm branding extra moeilijk.
Ik heb de router 2 keer van onzin data voorzien, toen hij terug ging.
Je moet ook rekening houden, dat alles er dubbel in staat.
Je kunt namelijk terug naar de oude firmware.

Best wel een ding.

@arien
Heeft Freedom zich hiermee wel eens in verdiept?
Of moet er een erase functie in de ideeënbus bij AVM?

Je kunt dat alleen als je een Labor (Beta) versie van FritzOS draait.

De instellingen staan daar overigens los van.

Ja, de teruggestuurde modems worden naar factory-settings gezet. Dan zijn de instellingen weg. Daarna worden de modems gerecycled.

Dat is dus een factory-reset.

De Fritz!box zal niet aan “wear leveling” doen; zodat een factory-reset dezelfde fysieke geheugenplaatsen zal overschrijven.

Nu weet ik ook wel dat Flash-geheugen last heeft van “Data Remanence”. Zelfs na 100 keer overschrijven is de data nog terug te halen. Maar dan ben je wel op niveautje NFI / geheime diensten bezig.

Daarom dan ook, dat wij, o.a. geen modem(s) - willen - huren.

Probleem met duurzaam is dat men tegelijkertijd het duur-zaam wil hebben. Duurzaamheid kan wmb alleen wanneer het onderliggende goed ook daadwerkelijk toegankelijk is voor eender welk ander doel is toe te passen.
Het is niet duurzaam wanneer een ding alleen volgens één maatstaf (nog of tijdelijk) is te gebruiken en een ander bepaalt wat daarin mogelijk is.
Dat Freedom de Fritz inzet bij afnemers is zeker niet omdat het een privacy vriendelijk ding is.

Het is ook niet dat privacy wat mag kosten maar dat door het ontnemen van privacy en recht op eigen/ander gebruik, dit uitbaters geld oplevert.

Hoe en op welke wijze kan Freedom die zekerheid vaststellen dat in die closed-source modems geen data residu zit ?

Ik heb inmiddels antwoord van AVM-support:

Loading the factory settings of the FRITZ!Box 7590 will completely erase all data, and is suitable for decommissioning the FRITZ!Box:

En ze hebben blijkbaar een MS-Windows applicatie:

You can also apply the Windows recovery tool, that will also completely erase and then rewrite the FRITZ!OS:

Now, all personal data will be erased and irretrievable, and you can safely return your FRITZ!Box 7590 to your ISP.

Dat moet je dan maar geloven.

Niet, dat ik Microsoft meer vertrouw dan AVM.

Windows applicatie de-compilen?
. . . of misschien alleen de communicatie decoderen ?

Volgens mij kan je in de bootloader gewoon de bootvlag omzetten. Ik zou verwachten dat de instellingen inderdaad niet dubbel voorkomen.

Draai Wireshark, dan zie je dat dat ding ftp gebruikt. Zowel Freetz-NG als OpenWRT hebben scripts die het gedrag van die applicatie nadoen.

Dat kunnen we niet als we de hardware heel willen houden. Kun je overigens ook niet met open systemen. Dan is de shredder de enige weg.

Met open systemen kan ik de Nand/chips uitlezen, decoderen en interpreteren.

De communicatie zegt niets of en wat er in het ding (waarom) wordt vastgelegd.

als “echt wissen” niet gaat,
laat dan andere gegevens achter in het apparaat:

.1. via FritzOS-menu terug naar fabrieks-toestand

Op Index of /fritzbox/… … vind je Recover-bestanden;
Recover jouw Oude-Fritz, liefst met een “vorige-versie” (reden: zie onder .3.)

.2. bouw jouw internet-situatie om (dus zònder deze Oude-Fritz

.3. hang de Oude-Fritz in dit nieuwe net, en configueer hem

  • ingang = WAN-poort (of anders LAN1-poort)
  • definieer allerhande dingen, zoals profielen, WiFi, MediaServer, enz.
  • natuurlijk met héééél andere namen en wachtwoorden
  • herstart de Oude-Fritz
  • laat dit een paar dagen in de lucht

ALS het kan, doe dan een FritzOS-update

.4. doe nu weer via FritzOS-menu een volledige reset.

ALS er al iemand gaat zoeken, dan vindt-ie ogenschijnlijk gebruiksgegevens (die dus waardeloos zijn)

In de GUI is dat zo.
Als je dieper kijkt, kan het in alle gevallen.

1 like

En dan weet je nog steeds niet of er ongewenste data en voor hoelang in blijft/gaat zitten.

Kernpunt bij closed-source rommel is dat je wel wat kunt denken op aangave van iemands heilig gemaakte blauwe ogen maar dat niet kunt en laat staan zelf mag vaststellen.

:slight_smile: quote=“hbswn, post:10, topic:4862, full:true”]
OpenWRT heeft misschien een oplossing: AVM recovery tool
[/quote]

Even geprobeerd:

Connected to 192.168.178.1.
220 ADAM2 FTP Server ready
Name (192.168.178.1:hans): adam2
331 Password required for adam2
Password:
230 User adam2 successfully logged in
Remote system type is AVM.
ftp> quote SETENV firmware_version avm
421 Service not available, remote server has closed connection.
ftp> quote UNSETENV provider
Not connected.

Misschien iets sneller doen m.b.v. scriptje?

Nieuwe poging ( modem uit en aan):

ftp -n 192.168.178.1
Connected to 192.168.178.1.
220 ADAM2 FTP Server ready
ftp> quote USER adam2
331 Password required for adam2
ftp> quote PASS adam2
230 User adam2 successfully logged in
ftp> quote GETENV provider
provider 2020-03-11_freedom_founding

Meer info over boot selection ( in Duits):

1 like

Freetz news: AVM publiceert af en toe wel oude source code:

In 2020 en juni 2022 werkte Freetz nog (enigszins) op de 7590:

Beiden in het Duits.

En, ook in het Duits, de Freetz-NG installatie handleiding: INSTALL: Freetz installieren/flashen

Um es kurz zusammenzufassen: Einfach tools/push_firmware verwenden und den Rest vergessen …

Ik kan ook van alles publiceren maar daarmee nog steeds geen inzicht en toegang (hoeven) geven tot de actuele werking.

Door het verwijderen van root-acces heeft een gebruiker (ook) geen mogelijkheid meer om zelf de inhoudelijke data/werking te kunnen controleren.